Juniper SSG5: Пропуск трафика PPTP в локальную сеть.

Задача: пропустить трафик PPTP через Juniper ssg5 (ScreenOS 6.1.0) к локальному VPN серверу на Windows Server 2003.
Через WUI не получится!!! Идём в консоль.
По умолчанию VIP работает только с одним портом. Следовательно с начала надо включить поддержку multi-port:

Перезагружаемся.
Добавляем в Service CustomPPTP два значения.
1. Протокол GRE (код протокола 47), порт 2048.
2. Порт PPTP 1723.
Затем добавляем в VIP созданную службу:

Добавляем правило в фильтры:

Всё! Пробуем подключаться.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

question razz sad evil exclaim smile redface biggrin surprised eek confused cool lol mad twisted rolleyes wink idea arrow neutral cry mrgreen

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.